xiaotian gao自动扫描 GitHub 仓库,发现泄露的 AI API 密钥 中发帖

🔍 开发记录:打造一个自动化的 GitHub AI API 密钥泄露扫描工具
📖 项目背景
最近在使用各种 AI 服务时,发现不少开发者会不小心将 API 密钥(OpenAI、Anthropic Claude 等)提交到 GitHub 上,这可能导致:

🚨 API 密钥被他人盗用
💸 产生巨额费用(有人因此损失几千美元)
🔐 账号安全风险

于是我决定开发一个自动化扫描工具,可以扫描到别人仓库的 api_key。
🎯 项目目标

自动化:基于 GitHub Actions,无需本地运行
智能检测:支持多种 AI API 密钥格式,减少误报
详细报告:生成完整的扫描报告,包含文件路径、行号、置信度评级
即时告警:发现问题自动创建 Issue 通知
完全免费:利用 GitHub Actions 的免费额度

🏗 技术架构
项目采用模块化设计,主要包含以下几个核心模块:
ai-scan/...